1. Alapelvek
1.1. A CompanyFlow-ban kezelt adatok megőrzése az adatkezelési célhoz, a szerződés fennállásához, az Ügyfél dokumentált utasításaihoz, biztonsági követelményekhez és kötelező jogszabályi megőrzési időkhez igazodik.
1.2. A Szolgáltató adatfeldolgozóként nem határozza meg önállóan, hogy az Ügyfél társasházi adatainak üzleti vagy jogi megőrzési ideje mennyi. Ennek meghatározása az Ügyfél adatkezelői felelőssége.
1.3. A Szolgáltató saját adatkezelői minőségében – például szerződéses, számlázási, biztonsági és jogi bizonyítási adatoknál – saját megőrzési kötelezettségei szerint jár el.
2. Aktív szolgáltatás
2.1. Aktív előfizetés vagy pilot alatt az Ügyfél jogosult a számára elérhető funkciókkal saját adatait megtekinteni, módosítani, törölni vagy exportálni, a jogosultsági és megőrzési szabályok keretei között.
2.2. Az Ügyfél felel a duplikált, téves, szükségtelen vagy jogalap nélkül kezelt adatok rendszeres felülvizsgálatáért, valamint a felhasználói hozzáférések naprakészen tartásáért.
2.3. A Szolgáltató biztonsági, csalásmegelőzési és auditnaplókat a tenant üzleti tartalmától eltérő megőrzési szabályok szerint kezelhet, ha ez a rendszer biztonságához és a jogi igények bizonyíthatóságához szükséges.
3. Szerződés vagy pilot megszűnése
3.1. A megszűnés előtt az Ügyfél köteles a számára szükséges adatokat és dokumentumokat exportálni, illetve a Szolgáltatótól időben segítséget kérni, ha a rendelkezésre álló exportfunkció nem elegendő.
3.2. A Szolgáltató a megszűnést követően észszerű, technikailag meghatározott átmeneti időszakot biztosíthat a tenant exportjára. A konkrét időtartamot az előfizetési csomag, az egyedi megállapodás vagy a megszűnésről szóló értesítés tartalmazhatja.
3.3. Az exportidőszak után a Szolgáltató az adatfeldolgozói minőségben kezelt aktív tenant-adatokat törli vagy – ha az Ügyfél és a jogi feltételek ezt lehetővé teszik – visszafordíthatatlanul anonimizálja, kivéve, ha uniós vagy magyar jog további tárolást ír elő.
3.4. Biztonsági, csalásmegelőzési, számlázási, jogi elfogadási és igényérvényesítési adatok a tenant üzleti tartalmának törlése után is megőrizhetők, amennyiben erre önálló jogalap vagy jogi kötelezettség áll fenn.
4. Biztonsági mentések és helyreállítás
4.1. A biztonsági mentések célja a szolgáltatás helyreállíthatósága; nem minősülnek az Ügyfél hosszú távú archiválási rendszerének.
4.2. Aktív adat törlése után annak korábbi példánya korlátozott ideig biztonsági mentésben maradhat. A mentési példányhoz való hozzáférés korlátozott, és azt normál üzemi célra vagy új adatkezelési célra a Szolgáltató nem használja fel.
4.3. Helyreállításkor a Szolgáltató olyan ellenőrzéseket alkalmazhat, amelyek a tenant-határok, pénzügyi összegek, adatbázis-kapcsolatok és rendszerkonzisztencia megőrzését szolgálják.
4.4. A mentési ciklus kifutásával a törölt adat a rotációs mentésekből is eltűnik, kivéve, ha jogi megőrzési kötelezettség vagy dokumentált biztonsági/incidensvizsgálat indokolja az elkülönített megőrzést.
5. Kötelező és jogi igényhez szükséges megőrzés
5.1. A Szolgáltató nem töröl olyan adatot, amelynek megőrzését rá vonatkozó jogszabály kötelezően előírja, illetve amelynek korlátozott megőrzése folyamatban lévő jogvita, hatósági eljárás, csalásvizsgálat vagy jogi igény megalapozása, érvényesítése vagy védelme miatt szükséges.
5.2. Ilyen esetben az adat felhasználása a megőrzés indokához szükséges körre korlátozódik, és az indok megszűnése után a törlési folyamat folytatódik.
6. Export- és törlési kérelmek
6.1. Az Ügyfél szervezeti owner/admin kapcsolattartója exporttal vagy tenant törlésével kapcsolatos kérelmet a bcsinfosec@gmail.com címen kezdeményezhet. A Szolgáltató a visszaélés megelőzésére a jogosultság megfelelő igazolását kérheti.
6.2. Visszafordíthatatlan törlési művelet előtt a Szolgáltató megerősítést, megfelelő jogosultságot és – ahol indokolt – várakozási időt alkalmazhat az adatvesztés elleni védelem érdekében.
6.3. Érintetti személyesadat-kérelem esetén az Adatkezelési tájékoztató és az Adatfeldolgozási megállapodás rendelkezései irányadóak.